تمساح وردي

زيزوومي نشيط
إنضم
25 ديسمبر 2007
المشاركات
103
مستوى التفاعل
0
النقاط
120
الإقامة
السعودية
غير متصل
بسم الله الرحمن الرحيم


اخواني بعد قمت بعمل فورمات لجهازي بسبب فيروس اردت ان اقوم بتثبيت انترنت اكسبولرر السابع لان ابو هنود قام بتثبيت الاصدار السادس وبعد تنزيل الاصدار السابع تفاجئت بالرسالة الاتية اثناء التثبيت رغم الويندوز عندي عربي ولم الحظ علية لغة غير العربية وهي عنوان الموضوع .



ارجوا مساعدتي في تعريب النظام وياليت طريقة بدون سيدي الويندوز لانني لااملكة .
 

نوع الويندوز الله يرضا عليك
 
توقيع : شوك الاهلاوي
اذا كان الوندو انجليزى وترغب بتعريبه
اليك التعريب

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



اما اذا كان عربى

فلست بعازه لتعريب​
 
هنالك احتمال ان يكون المتصفح السابع الى انت تحاول تركبه انجليزى علشان كذا موراضى يركب معاك
 
رابط تحميل الاكسبلورر 7

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



رابط التعريب

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



طريقة التعريب
اغلق الاكسبلورر بعد التثبيت ثم دبل كلك على ملف التعريب وثبت بشكل عادي
 
جزاكم الله خير الصرحة نط علية ما ادري ايش اسمة هو تروجان ولافيروس
يقوم بفتح صفحة تحميل لبرنامج TotalSecure2009 ومايكتشف الا نفسة
وبعد هو ووجهة يبغاني اشترية

والله ياشباب اصبحت هذة البرامج وشركاتها ابتزاز اما تشتري او يبقى الفيروس بجهازك .
 
(1)

من الوضع الامن
استخدم هذه الاداة

رابط تحميل آخر تحديث للاداة

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




شرح الاستخدام ,,,,,,
قم بتشغيل الملف SmitfraudFix.exe ,, وتابع الشرح كماا بهذه الصور

000.png





001.png





002.png





003.png





004.png





005.png


(2)

واعمل تقرير للهايجاك

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


اذا انتهى التحميل ==> شغل البرنامج ==> واضغط على Do a system scan and save log
لحظات ويظهر لك تقرير ,, انسخه والصقه بردك القادم​
 
SmitFraudFix v2.342
Scan done at 14:31:30.21, Sat 08/30/2008
Run from C:\Documents and Settings\1234\My Documents\Downloads\Programs\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
C:\Program Files\TotalSecure2009\ Deleted
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{93C72D5C-D7C6-40B3-8898-C50B99860E62}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{93C72D5C-D7C6-40B3-8898-C50B99860E62}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{93C72D5C-D7C6-40B3-8898-C50B99860E62}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» End
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:56:06, on 30/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\1234\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\RunOnce: [ Privacy Eraser Pro] C:\Program Files\PrivacyArabic\PrivacyEraser.ExE /ErIEIndex
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ Privacy Eraser Pro] C:\Program Files\PrivacyArabic\PrivacyEraser.ExE /ErIEIndex
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: "إضافة إلى حاجب الدعايات" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: ت&صدير إلى Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: إر&سال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 5313 bytes
 
وهذا تقرير بالاداة مكافي


28/08/1429 14:35:31 Engine version =5200.2160
28/08/1429 14:35:31 AntiVirus DAT version =5242.0000
28/08/1429 14:35:31 Number of detection signatures in EXTRA.DAT =None
28/08/1429 14:35:31 Names of detection signatures in EXTRA.DAT =None
28/08/1429 14:35:25 Scan Started DESKTOP\1234 On-Demand Scan
28/08/1429 14:36:03 Deleted 1234 c:\documents and settings\1234\s\1234@doubleclick[2].txt\00000000.ie -Doubleclick(Potentially Unwanted Program)
28/08/1429 14:39:48 Not scanned (The file is encrypted) 1234 c:\Documents and Settings\1234\My Documents\Downloads\Compressed\Lavasoft_20Ad-_WwW.12ddlc.om_.rar\LAVASOFT AD-AWARE 2008 PRO V7.1.0.10.RAR\AAW2008PRO.EXE
28/08/1429 14:40:03 Deleted 1234 C:\DOCUMENTS AND SETTINGS\1234\MY DOCUMENTS\DOWNLOADS\PROGRAMS\SMITFRAUDFIX.EXE PrcViewer(Potentially Unwanted Program)
28/08/1429 14:40:26 Deleted (Clean failed) 1234 c:\Documents and Settings\1234\My Documents\Downloads\Programs\SmitfraudFix.exe\PROCESS.EXE PrcViewer(Potentially Unwanted Program)
28/08/1429 14:40:33 Deleted 1234 C:\DOCUMENTS AND SETTINGS\1234\MY DOCUMENTS\DOWNLOADS\PROGRAMS\SMITFRAUDFIX\PROCESS.EXE PrcViewer(Potentially Unwanted Program)
28/08/1429 14:40:33 Deleted 1234 c:\Documents and Settings\1234\My Documents\Downloads\Programs\SmitfraudFix\Process.exe PrcViewer(Potentially Unwanted Program)
28/08/1429 14:40:33 Deleted 1234 C:\DOCUMENTS AND SETTINGS\1234\MY DOCUMENTS\DOWNLOADS\PROGRAMS\SMITFRAUDFIX\REBOOT.EXE Generic PUP.g(Potentially Unwanted Program)
28/08/1429 14:40:33 Deleted 1234 c:\Documents and Settings\1234\My Documents\Downloads\Programs\SmitfraudFix\Reboot.exe Generic PUP.g(Potentially Unwanted Program)
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Scan Summary
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Processes scanned : 12
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Processes detected : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Processes cleaned : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Boot sectors scanned : 2
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Boot sectors detected: 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Boot sectors cleaned : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Files scanned : 39498
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Files with detections: 3
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 File detections : 6
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Files cleaned : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Files deleted : 3
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Files not scanned : 19
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Scan Summary (Registry Scanning)
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Keys scanned : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Keys detected : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Keys cleaned : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Keys deleted : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Scan Summary ( Scanning)
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 s scanned : 111
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 s detected : 1
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 s cleaned : 0
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 s deleted : 1
28/08/1429 15:36:17 Scan Summary DESKTOP\1234 Run time : 1:00:52
28/08/1429 15:36:17 Scan Terminated DESKTOP\1234 On-Demand Scan
 
تقرير سليم اخوى هل انتهت المشكله​
 
استخدمت التالي :

الكاسبر
سبواري دوكتور
اداة المكافي
بالاضافة الى الاداة التي تعمل على السيف مود للتنظيف
اداة prevx csi free malware scanner

والحمدلله الى ازيلت ولكن اخاف يكون malware يعمل في الخفاء
باقي فحص باداة الكاسبر واطمن
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


مااعتقد اخوى استخدمنا اقوى الادواة الموجوده بالمنتدى

مدامه راح خلاص

وكن حريص بالمرات القادمه​
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



عزيزي نزلت الملف المذكور وبعد فك الضغط احترت كيف اسوي خصوصا ان الويندوز عندي ليس
معرب بالكامل خيارات المستخدمين باللغة الانجليزية بمعنى نصف معرب
 
قمت بفك الضغط عن الملف
وجدت ملف بة ملفات كثيرة واسمة ara.mui
تطبيق على شكل الكرة الارضية واسمة muistup
بالاضافة الى ملفات معلومات الاعداد
قمت بالضغط على muistup وفتح معي اعداد ومنها يظهر اللغة العربية واضغط بالاخير على ok ولاجديد
هل انا غلط في تنزيل التعريب ام يكون هذا اخر تعريب لهذة النسخة
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


اخى العزيز هذا هو التعريب الوحيد لدى

انتظر حتى يرد عليك احد الاخوان برابط اخر​
 
الله يعطيكم العافية
الى الان ما فهمت ايش المشكلة
ممكن تلخصها لنا بالضبط
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

والله يا اخي مشكلتي اني فرمت جهازي عند هندي ملعون ما ادري من وين جايب هالنسخة
نصفها عربي والنصف الاخر انجليزي
الاعدادات وتثبيت البرامج باللغة الانجليزية وكذلك اعدادات الحاسب واعدادات حساب المستخدمين
وغيرة

الان عرفت انها معربة تعريب اي كلام وودي احصل على تعريب لها مع الشرح
 
عودة
أعلى